Schokkende Supply-Chain Aanval Ontmaskerd in Populair AI-Ontwikkelpakket
Het veelgebruikte npm-pakket van Tensorlake, een platform voor AI-agenten dat meer dan 100.000 keer is geïnstalleerd, is op 8 oktober 2026 getroffen door een ernstige beveiligingsinbreuk. Een kwaadaardige versie, tensorlake@0.5.144, werd op die datum gepubliceerd en bevat een variant van de Shai-Hulud-worm, die ontworpen is om ontwikkelaarsgeheimen te stelen en zich te verspreiden binnen softwareketens. De PyPI- en Cargo-distributies vertoonden op het moment van analyse geen sporen van compromittering. De kwaadaardige code werd reeds op 7 oktober 2026, ongeveer twintig uur vóór de npm-release, via geverifieerde commits met een beheerder-identiteit in de GitHub-repository van het project gep...
https://newsfacts.info/v/6ac7bcb2c60c77f6e8743b9a/schokkende-supply-chain-aanval-ontmaskerd-in-populair-ai-ontwikkelpakket
Post #110883
393
